用户提权su sudo

本文详细介绍了在Linux系统中,如何使用su和sudo命令进行提权操作。su命令允许直接切换用户,尤其是root,但存在一定的安全风险。通过编辑/pam.d/su配置,可以限制普通用户的提权行为。sudo命令提供了更安全的提权方式,可以通过编辑/etc/sudoers文件定义特定用户的权限,包括命令分组、别名和授权规则。文章提供了多个实例,演示了如何设置sudo权限,如挂载设备、修改IP等。
摘要由CSDN通过智能技术生成

目录

1.su命令进行提权

2.sudo命令进行提权

实例:


1.su命令进行提权

优点:比较方便可以直接切换root获得权限

缺点:有一定的风险,如果普通用户权限太大会出现一些安全问题

su - usename(可以进行用户切换)

那么同时普通用户如果知道root密码也可以通过su - root切换到root用户,然后获得root权限,但是这样有很大的风险,如果普通用户权限太高会存在安全问题。

vim /etc/pam.d/su 

/etc/pam.d是一个存放有很多模块的目录 ,这些目录中有一个su模块,可以限制普通用户对su的执行,凡是在wheel组中的用户可以执行su命令,我们进入su模块让auth            required        pam_wheel.so use_uid生效(也就是去掉注释)就可以对普通用户进行限制。

实例:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值